漏洞信息详情
Nagios SQL注入漏洞
漏洞简介
Nagios是美国Nagios公司的一套开源的免费网络监视工具。
Nagios 2.4.3之前版本存在SQL注入漏洞,该漏洞源于通过o[col]参数检查api读取SQL注入漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.nagios.com/downloads/nagios-network-analyzer/change-log/
参考网址
来源:MISC
链接:https://medium.com/stolabs/issues-found-on-nagios-network-analyzer-2-4-2-50ec4ffb5e25
来源:MISC
链接:https://www.nagios.com/downloads/nagios-network-analyzer/change-log/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28925
受影响实体
暂无
补丁
- Nagios SQL注入漏洞的修复措施<!--2021-4-8-->
还没有评论,来说两句吧...